Показано с 1 по 16 из 16.

Кто-то лезет в инет (заявка № 5391)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265

    Кто-то лезет в инет

    Комп принесли соседи. Инет идет через нас, чтоит ИСА 2000, на клиентских компах - клиент ИСЫ. Что-то с компа постоянно ломится в инет, и блокирует учетку этого юзера на проксе. Задолбался по 20 раз на дню снимать блок. Поставил по моему совету он Каспера 6го, аутпост, такая же байда, но уже реже - по 5 раз . Щас забрал комп к себе, логи прикрепляю, на ночь запущу еще проверку винта на своей машине.
    Нет времени делать все скриптами, сделал по старинке.
    Последний раз редактировалось anton_dr; 22.06.2006 в 07:47.

  2. Реклама
     

  3. #2
    Geser
    Guest
    c:\windows\system32\fast.exe
    c:\windows\system32\taskswitch.exe
    Вот эти программы вызывают некоторое подозрение

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    291
    Цитата Сообщение от anton_dr
    Комп принесли соседи. Инет идет через нас, чтоит ИСА 2000, на клиентских компах - клиент ИСЫ. Что-то с компа постоянно ломится в инет, и блокирует учетку этого юзера на проксе. Задолбался по 20 раз на дню снимать блок. Поставил по моему совету он Каспера 6го, аутпост, такая же байда, но уже реже - по 5 раз . Щас забрал комп к себе, логи прикрепляю, на ночь запущу еще проверку винта на своей машине.
    Нет времени делать все скриптами, сделал по старинке.
    На компе стоит Windows XP PowerToys? Похоже, fast.exe и taskswitch.exe - от него.
    А KIS/OPFW ничего не говорят вообще (может, лучше их вместе не ставить, т.к. неплохой файер и в KIS имеется)? Надо бы еще глянуть активные соединения - KIS пишет статистику по всем своим соединениям.
    А что в журнале ISA по этому поводу пишется?
    Последний раз редактировалось aintrust; 27.04.2006 в 16:53.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    KIS ничего не говорит, Аутпост что-то есть, нужную инфу не могу выделить. Логи Исы не посмотреть никак.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    Windows XP PowerToys стоит.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    Карантин с неопознанными - на ФТП
    Результат загрузки
    Файл сохранён как virus_445199d630e08.zip
    Размер файла 18555104
    MD5 5b433b05a4266c23286668af6194e60f


    Каспер на моей машине ничего не нашел.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    В аутпосте в сетевой активности постоянно красным- типа блокирует он исходящие UDP наIP 224.40.1.41 порты 1748, 1024 вроде.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    291
    UDP/224.x.x.x - это мультикастовый адрес, причем из "неизвестных" (IANA, по крайней мере). Обычно это всякого рода трасляции (аудио/видео) по локальной сети (например 1 сервер трансляции + куча приемных станций), т.к. (опять же обычно) на маршрутизаторах мультикасты просто отрубаются (т.е. их передача должна настраиваться отдельно). Также может использоваться в протоколах маршрутизации и т.д. Зачем оно тут и кому принадлежит - вопрос. В качестве примитивного варианта надо постепенно, видимо, отключать (убивать) "неопознанные" процессы и смотреть, как это отразится на сетевой активности.

    А OPFW не говорит, от кого идут эти пакеты (от какого приложения, то есть)?
    Последний раз редактировалось aintrust; 28.04.2006 в 10:07.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    Нет, процесс не опознан.
    Говорят, началось это примерно две недели назад, с установкой новой "рамблеровской" аськи. Сейчас она деинсталлирована, но эффект остался.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    291
    XP? А если сделать откат на 2 недели назад, чтобы исключить влияние "останков" Аськи?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    ХР английская, со 2м СП. Откат? Поробуем. Не знаю, включено у них восстановление или нет.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    Маленько не так дело было. Аська стояла и раньше, просто в тот день на ней включены/или сами включились все дополнительные фишки - Хтраз, пуштутолк и т.п. Точка есть только на момент установки КИС. Откатили, будем посмотреть.

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    291
    Может быть, что и аськины фишки эту чехарду устроили, по крайней мере с точки зрения мультикаста это вполне возможно. Но я аьску на этот счет не смотрел - поэтому точно не могу сказать.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    В общем, нашли они у себя на диске не удаленную Винду, не пользовался ей с год. Пользует ее счас. Вот ведь, не понимаю я - можно ведь потратить день на снос и установку винды и прог, чем ловить такой гимор постоянно.

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    291
    Да уж...

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    Гыг. Сейчас встретил хозяина - "Все, добила она меня. Буду переустанавливать."
    Хотя я сразу ему говорил - сноси и будет тебе щастье

  • Уважаемый(ая) anton_dr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Что-то лезет в инет, но только после 15-00
      От Grey-ua в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.10.2010, 21:33
    2. svchost.exe постоянно лезет в инет
      От Mishgun в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2009, 21:39
    3. вирус, лезет в инет
      От Yazri в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.10.2009, 01:24
    4. Firefox лезет в инет
      От REnner в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.03.2007, 23:23
    5. Делает рассылку и лезет в инет.
      От дминистраторчик в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.12.2006, 20:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00870 seconds with 19 queries